タグ

ブックマーク / d.hatena.ne.jp/hitode909 (1)

  • Flashで簡単にキーロガーができてしまった - hitode909のダイアリー

    flash「タブのフォーカスに関係なく音が出る」ボタンを作ったところ、それはセキュリティ的にどうなんだという意見をいだたいた。kanasanです。うちの環境下では再現しないのですが、他のタブのkeypressイベントも取得できるという事は、掲示板等の文章やid/passwordが盗めたりするということですか?SSLのタブまで可能なのであればエラい事なんですけど。rubyneko - yharaであなたも快適なyharaライフを!で、コメント返そうとしたらよく考えるとnowaのアカウント持ってなかったのでここに。 ちょっとやってみたところ、簡単にキーロガーができてしまった。MacのFirefoxかCaminoで動く。http://hitode909.googlepages.com/keylog2.htmlこれをどっかのタブに開いておくと、入力した文字が表示される。Gmailのパスワードとかも

    nitoyon
    nitoyon 2007/12/25
    Flash のふさがれたセキュリティホール。他にもやばいバグが沢山あるので、最新版のプレーヤーを入れましょう。
  • 1